利用云端點安然辦事可以或許讓企業(yè)敏捷獲得總具有成本(TCO)的優(yōu)勢,因為這讓他們沒必要擺設和建設企業(yè)內(nèi)部治理辦事器。但是,一些基于云的安然產(chǎn)品只供給相對根基的有限的功能,這可能讓企業(yè)沒法獲得TCO優(yōu)勢,乃至拔苗助長!在評估云計較端點安然辦事時,永久不要覺得內(nèi)部擺設產(chǎn)品供給的功能也能在云辦事中找到。
本文供給了一些指導定見,幫忙企業(yè)從擺設、警報和陳述三個方面來評估云計較端點安然功能。這類云計較端點安然比較源自于The Tolly Group比來利用五個馳名云產(chǎn)品廠商的辦事構建原型擺設。
云端點安然:擺設
不管端點安然籠蓋全部區(qū)域,或只是籠蓋少數(shù)新用戶,矯捷性和簡略單純擺設都是很是首要的身分。當治理系統(tǒng)位于企業(yè)外部環(huán)境時(例如基于云的安然),擺設過程必定有所改變。當然按照定義來看,擺設屬于一次性任務,但對大年夜型安裝,企業(yè)需要支出巨大年夜的盡力,是以,企業(yè)應當緊密密切審查安裝過程。
傳統(tǒng)端點擺設和基于云的端點擺設的底子辨別是,在基于云的產(chǎn)品中,端點位于內(nèi)部的私有收集,而治理辦事器是位于公共的外部收集。因為企業(yè)端點將位于防火墻背后(并且必定是利用私有IP地址空間),辦事器和托管客戶端之間的通信必需由客戶端來倡議。
我們的研究發(fā)現(xiàn)了三個首要擺設編制:安裝軟件包、經(jīng)由過程網(wǎng)址下載軟件和網(wǎng)關機械。前兩種編制是由客戶端倡議,并從辦事器中“拉取”所需的代辦署理和端點安然文件。第三種編制例是從辦事器“推送”代辦署理和相干軟件到客戶端(經(jīng)由過程位于防火墻內(nèi)的網(wǎng)關系統(tǒng))。
也就是說,基于云計較的擺設起碼要有一個“拉取”安裝的端點客戶端,當然供給商供給主動“推送”。這是因為推送安裝需要本地辦事器作為 “外部”云計較治理辦事器和推送到的“內(nèi)部”客戶端之間網(wǎng)關。但是,在我們評估的五個產(chǎn)品中,只有一個產(chǎn)品供給“推送”功能。安裝端點代辦署理最簡單的編制是:利用治理節(jié)制臺來經(jīng)由過程電子郵件發(fā)送安裝URL到端點用戶。(“拉取”編制中的URL和安裝器是利用客戶公司的云安然ID來編碼,這可以或許主動聯(lián)系關系客戶端與客戶的云安然治理辦事器)。
“推送”系統(tǒng)的安裝過程不需要用戶交互,只要從治理節(jié)制臺按照名稱和IP地址來肯定方針機械,然后供給登錄賬號,進行主動化安裝,并登錄到端點。
云端點安然:警報
在安裝完成后,接下來是警報功能,該功能使治理員可以或許當即體味暗藏的安然標題問題。除在產(chǎn)品的治理節(jié)制臺顯示警報外,大年夜大都基于云的端點安然產(chǎn)品還承諾經(jīng)由過程電子郵件或短動靜來發(fā)送警報信息。
典型的警報環(huán)境包含檢測到威脅、受禁止的URL、過時的病毒定義、X天運行沒有掃描等。令人詫異的是,我們發(fā)現(xiàn)一些辦事只供給有限警報功能,或完全沒有供給警報功能。除及時闡發(fā)外,安然治理人員必需依托于陳述。警報是一項首要的功能,因為治理員不成能全天都在節(jié)制臺,并且,企業(yè)不但應當確保其選擇的辦事供給該功能,還要確保它可以或許杰出運作。
云端點安然:陳述
陳述要求是完全可以預感的。安然治理人員凡是想要體味各類威脅、受傳染的設備、試圖拜候被禁止的網(wǎng)站等。但是,在我們評估的五個產(chǎn)品中,有三個產(chǎn)品不供給任何預定義的陳述。當然手動生成這些陳述其實不堅苦,但這些供給商沒有閃開辟人員花時候在根基陳述上反應出,我們看到的良多產(chǎn)品在功能方面遍及貧乏深度。
在擺設前,企業(yè)必然要細心肯定警報和陳述需求。這些新系統(tǒng)需要供給現(xiàn)有端點安然陳述嗎?是不是需要新的或額外的陳述?用于甚么目標?找出這些標題問題標謎底,向有前瞻性的云端點安然供給商扣問他們是不是可以或許為你供給這些陳述,但前提是最好不需要付出額外費用。